Toon posts:

[ISA 2006] Internet Access

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik ben aan het stoeien met het volgende.
Nieuwe Windows 2003 Server R2 SP2 + updates.
Vervolgens ISA2006 geinstalleerd en geconfigueerd als Single Network Adapter.
De bedoeling is dat deze server voor Proxy / Bandwith monitor/limiter gaat spelen.

Echter krijg ik het niet voor elkaar om na de installatie van ISA te internetten vanaf de server zelf en vanaf een client.
De client heb ik uiteraard laten verwijzen in IE naar het IP van de ISA server.

Tevens heb ik een firewall policy aangemaakt waarin ik heb gespecificeerd dat alle Protocols van Internal naar External mogen, voor all users.
Technical Information (for support personnel)
Error Code: 502 Proxy Error. The ISA Server denied the specified Uniform Resource Locator (URL). (12202)
IP Address: 172.xx.x.xx
Date: 22-4-2008 12:48:22 [GMT]
Server: SRV-TEST-ISA
Source: proxy
Heb deze stappen gebruikt om ISA te installeren/configueren:
http://www.isaserver.org/...kgroup-Configuration.html

Iemand een suggestie/idee wat ik hier over het hoofd zie?

  • Pedr0
  • Registratie: Juli 2004
  • Laatst online: 10-02 13:50
ISA 2006 heeft standaard een Default rule "DENY all traffic"........heb je al extra rules aangemaakt?

Maak een Allow rule met b.v. de volgende protocollen erin:

HTTP
HTTPS
NNTP
SMTP
PING
POP3
DNS
FTP

From "Internal, Local host" naar "External, Internal, Localhost"

[ Voor 71% gewijzigd door Pedr0 op 22-04-2008 14:57 ]

Build from the Cloud up! | Battletag: NightFly#2112


Verwijderd

Topicstarter
Lijkt mij dat de protocollen die je opnoemt onder deze regel vallen die ik dus al heb aangemaakt:
Verwijderd schreef op dinsdag 22 april 2008 @ 14:49:
Tevens heb ik een firewall policy aangemaakt waarin ik heb gespecificeerd dat alle Protocols van Internal naar External mogen, voor all users.

  • Pedr0
  • Registratie: Juli 2004
  • Laatst online: 10-02 13:50
Check even je "System Policy" settings...

Build from the Cloud up! | Battletag: NightFly#2112


  • mbaltus
  • Registratie: Augustus 2004
  • Laatst online: 10-02 12:10
In de client (en in IE op de ISA server) verwijs je natuurlijk ook de proxy naar poort 8080 ?

Verder: Let er ook wel zeker op dat je de poorten openzet voor de "Local Host" (de ISA server zelf). die wordt namelijk als aparte entiteit gezien en valt dus niet binnen de Internal en External netwerken.

Verder zou het nog een authenticatieprobleem kunnen zijn..... Hangt de server in een domein of stand-alone (ik weet even uit mn hoofd niet of "All Users" ook niet geauthenticeerde gebruikers toestaat.....)?

The trouble with doing something right the first time is that nobody appreciates how difficult it is


Verwijderd

Topicstarter
Ding hangt in AD (2003), is geinstalleerd op een 2003 member server.
System Policy zal ik morgen eens naar zoeken/checken.

Client (IE) staat te verwijzen naar poort 8080 & het IP van de ISA Server.

Verwijderd

Topicstarter
From "Internal, Local host" naar "External, Internal, Localhost"
Dat was em.
Had alleen From "Internal" to "External" ingevuld.
Nu werkt ie wel. :)

Nou lekker verder klooien met sites blocken en bandbreedte limiteren (wat blijkbaar wel nog in ISA 2000 zat en nu niet meer in ISA2006).
Pagina: 1